n8n уязвима к DoS через MCP-регистрацию OAuth
⚠️ n8n workflow platform уязвима к DoS через MCP-регистрацию
CVE-2026-42236 позволяет неаутентифицированному атакующему исчерпать память сервера n8n через конечную точку регистрации MCP OAuth-клиентов. Уязвимость работает простой отправкой больших полезных данных на `/mcp/oauth/register` — сервер принимает данные без проверки размера и авторизации. CVSS 8.7 означает высокий приоритет для устранения.
Интересная деталь: конечная точка доступна даже при отключённом MCP в настройках. Разработчики сделали переключатель для функциональности, но забыли про регистрационный API. Классическая ошибка архитектуры — средства защиты применили к основному потоку, но пропустили вспомогательные конечные точки.
Затронуты все версии до 1.123.32, 2.17.4 и 2.18.1. Исправление вышло вчера, по данным NIST NVD. Для проверки: `curl -X POST https://your-n8n.com/mcp/oauth/register -H "Content-Type: application/json" -d '{"test":"data"}'` — если возвращает не 404, значит уязвимо.
n8n используют для автоматизации в российских стартапах и IT-командах — но обновляют его реже чем основную инфраструктуру. Проверьте версию на всех инстансах: DoS workflow-платформы может парализовать всю операционную деятельность.
#CVE202642236 #n8n #DoS #MCP